#  Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений
robot (spnet, 1) → All  –  08:44:03 2025-11-22

В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость позволяет добиться выполнения своего кода при обработке специально оформленных файлов в формате PNG.

https://www.opennet.ru/opennews/art.shtml?num=64305
Powered by iii-php v0.11